Jump to content

BDCOM P3310B в IPoE сети со схемой S-VLAN


Recommended Posts

Posted

Затем, чтобы адреса не меняли абоненты.

Извиняюсь, не совсем понял, какие именно адреса и где?

 

IP-Адреса. На клиентском оборудовании.

Схема же vlan на olt. В этом влане сеть 10.10.10.0/24. Первому абоненту выдан 10.10.10.2, а второму 10.10.10.3. По IP-у уже идёт идентификация на брасе (unclassified ip source или clips).

И вот чтобы первый не мог поставить ip второго и применены ACL. Точней поставить он может, а толку не будет.

В идеале туда нужно еще фильтры на ARP-анонсы добавлять, но на бдкоме это можно только через снупинги (как и на eltex-е), а они динамические и, как следствие, глючные.

Posted

Для PPPOE, как я понял, достаточно будет Vlan на ONU?

Делать PPPoE в подобных системах - большая дурость. Только тормозить все и ресурсы BRAS-а тратить. Если абонентское оборудование позволяет сделать все что надо - этим и нужно пользоваться. И, самое главное, если все в PPPoE завернуть, то сразу убиваешь все вкусности по управлению трафиком, которые оборудование должно уметь.

Posted

А если нету браса?

:)

А PPPoE уже есть?

А вот так оно и остается. Историческое наследие вечно. Как бы работает, делать правильную систему управления дорого. И в результате возможности, за которые ты, между прочим, заплатил - остаются неиспользованными.

Posted

цена у bdcom тайм слота и ону на абонента ниже чем цена 2 конвертеров или конвертера + sfp.

и рассчитывать для поселков ничего не надо-если рукав от сплиттера до абона меньше 5 км="этого волокна нет"

Posted

Какую такую рассрочку. Давайте не подменять понятия. Вы говорите о оплате пост-фактум, после строительства сети и её окупаемости, а не о рассрочке. Это совершенно две разные вещи. Думаю, в рассрочку и у наг-а можно купить...

 

Так я про это и говорю. Рассрочка это когда вам присылают оборудование, а оплачиваете через месяц или два, при чем можно разделить всю сумму на несколько платежей. Соответственно за месяц можно подключить достаточно абонентов, что бы собрать с них деньги на оплату оборудования.

 

IP-Адреса. На клиентском оборудовании.

Схема же vlan на olt. В этом влане сеть 10.10.10.0/24. Первому абоненту выдан 10.10.10.2, а второму 10.10.10.3. По IP-у уже идёт идентификация на брасе (unclassified ip source или clips).

И вот чтобы первый не мог поставить ip второго и применены ACL. Точней поставить он может, а толку не будет.

В идеале туда нужно еще фильтры на ARP-анонсы добавлять, но на бдкоме это можно только через снупинги (как и на eltex-е), а они динамические и, как следствие, глючные.

 

Мы используем микротик, на нем создается влан, на него вешается один IP абонента, никакие ACL, фильтры и прочая ерунда не требуется. Поэтому абонент может хоть круглые сутки менять себе адрес, работать у него ничего не будет, и другим не навредит, работать интернет начнет тогда, когда он либо укажет правильный адрес вручную, либо получит его по DHCP. Микротик стоит перед OLT, на начальных этапах хватает и RB951G-2HnD, пропускает по 200-300 мегабит без проблем в роутинге.

 

Для PPPOE, как я понял, достаточно будет Vlan на ONU?

 

Для PPPoE вообще ничего настраивать не надо - втыкаете онушки и все уже работает.

Posted

Мы используем микротик, на нем создается влан, на него вешается один IP абонента, никакие ACL, фильтры и прочая ерунда не требуется. Поэтому абонент может хоть круглые сутки менять себе адрес, работать у него ничего не будет, и другим не навредит, работать интернет начнет тогда, когда он либо укажет правильный адрес вручную, либо получит его по DHCP. Микротик стоит перед OLT, на начальных этапах хватает и RB951G-2HnD, пропускает по 200-300 мегабит без проблем в роутинге.

 

Вы говорите о vlan per user, в статье рассматривается vlan per olt. В вашем случае не актуально. Схему выбирает каждый для себя сам. Кому как удобно. Мне вот неудобно пер юзер, хотя я бы и хотел так делать. Разумеется без микротиков, а с q-n-q.

 

Для PPPOE, как я понял, достаточно будет Vlan на ONU?

Для PPPoE вообще ничего настраивать не надо - втыкаете онушки и все уже работает.

 

Ну профиль-то всё равно надо задать, там базовые защиты включить. Лупбек детекшен хотя-бы.

Posted
Так я про это и говорю. Рассрочка это когда вам присылают оборудование, а оплачиваете через месяц или два, при чем можно разделить всю сумму на несколько платежей. Соответственно за месяц можно подключить достаточно абонентов, что бы собрать с них деньги на оплату оборудования.

ты смешиваешь в кучу несколько разных понятий.

 

когда тебе поставляют товар\оборудование. а платишь ты за него потом, после поставки - это ОТСРОЧКА платежа.

формально это даже скрытая скидка. потому что 10 рублей сейчас это 11 завтра и 12 послезавтра. а ты платишь послезавтра по цене сего дня, 10.

 

РАССРОЧКА это когда тебе поставляют товар, а ты платишь за него несколько раз.

обычно при рассрочке первый платеж принято делать до поставки товара.

 

могут скомбинировать отсрочку с рассрочкой. тогда первый платеж делается после поставки. это тоже, ОТСРОЧКА в первую очередь и только в десятую рассрочка.

 

могут при рассрочке поставить товар после последнего платежа. это всё равно РАССРОЧКА.

Posted

2 vurd - какие ACL ? какая подмена адреса ?? вы о чем ? Одна командочка на поне изолирует все онушки, другая фильтрует ДХЦП и все. Из многих перепробованных схем - идеальная это авторизация по ОНУ, потому как это устройство закреплено за абоном и неважно на какую ветку его монтажники переведут или на какую голову, абон всегда получит свой ИП и будет работать.

Posted

2 vurd - какие ACL ? какая подмена адреса ?? вы о чем ? Одна командочка на поне изолирует все онушки, другая фильтрует ДХЦП и все. Из многих перепробованных схем - идеальная это авторизация по ОНУ, потому как это устройство закреплено за абоном и неважно на какую ветку его монтажники переведут или на какую голову, абон всегда получит свой ИП и будет работать.

 

Команды давайте :)

  • 3 years later...
Posted
В 28.12.2014 в 16:08, martini сказал:

2 vurd - какие ACL ? какая подмена адреса ?? вы о чем ? Одна командочка на поне изолирует все онушки, другая фильтрует ДХЦП и все. Из многих перепробованных схем - идеальная это авторизация по ОНУ, потому как это устройство закреплено за абоном и неважно на какую ветку его монтажники переведут или на какую голову, абон всегда получит свой ИП и будет работать.

а как в таком случае с vlan при перестроении дерева? как ону получит тот же ip если окажется на другой олт\порту? или всех пихать в один vlan? а если таких олт с десяток?

Posted

Коллеги, спрашивал в теме BDCOM, но там глухо все. Спрошу здесь:

Настраиваем option82 на голове BDCOM P3310C

Голова не хочет подавлять бродкаст, и помимо уникаста от себя на DHCP-сервер  пропускает бродкаст от клиента выше в свой аплинк. Это у всех так? или у меня руки кривые?

Posted (edited)
В 07.12.2018 в 13:53, lacost сказал:

Коллеги, спрашивал в теме BDCOM, но там глухо все. Спрошу здесь:

Настраиваем option82 на голове BDCOM P3310C

Голова не хочет подавлять бродкаст, и помимо уникаста от себя на DHCP-сервер  пропускает бродкаст от клиента выше в свой аплинк. Это у всех так? или у меня руки кривые?

на версии P3310B такая же фигня. У них вообще проблемы с прошивками нужно искать более менее хорошую. 

Особенно это заметно с телевизором я пробовал 6 прошивок и только 2 из них более или менее работает с iptv видимо и с другими моментами прошивки есть вопросы

Edited by gawric

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...